Política de Privacidad

Última actualización: 2026-08-11

Versión: 1.0

Aviso: Este documento es una plantilla genérica conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Debe ser revisado y adaptado por un asesor legal antes de su uso en producción. Sustituya todos los campos entre {{ }} por los datos reales del responsable.

1. Responsable del tratamiento

En adelante, el "Titular" o el "Responsable", referido a la plataforma Bookeeaa (la "Plataforma").

2. Ámbito y doble rol

Esta Política distingue dos tratamientos:

  1. Datos de la cuenta del Cliente y sus Usuarios (administradores y empleados del negocio): el Titular actúa como responsable del tratamiento.
  2. Datos de los Usuarios Finales (los clientes del negocio, p. ej. quienes reservan una cita): el negocio (Tenant) actúa como responsable y el Titular como encargado del tratamiento, tratando dichos datos únicamente por cuenta y según las instrucciones del Tenant. Esta relación se regula en el Anexo de Encargo de Tratamiento.

3. Datos que tratamos

Según el caso, podemos tratar:

4. Finalidades del tratamiento

5. Base jurídica

6. Destinatarios y encargados

Para prestar el servicio, el Titular recurre a proveedores que pueden tratar datos por su cuenta, con las garantías contractuales exigidas por el RGPD, entre ellos:

No se cederán datos a terceros salvo obligación legal o cuando sea necesario para la prestación del servicio.

7. Transferencias internacionales

Cuando algún proveedor trate datos fuera del Espacio Económico Europeo, dichas transferencias se ampararán en mecanismos válidos previstos por el RGPD (decisiones de adecuación o Cláusulas Contractuales Tipo, con garantías adicionales cuando corresponda).

8. Plazos de conservación

9. Derechos de las personas interesadas

Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a bookeeaaadmin@gmail.com e identificándose adecuadamente.

Si sus datos los gestiona un negocio (Tenant) como responsable, dirija su solicitud a dicho negocio; el Titular, como encargado, le prestará la asistencia que proceda.

Tiene derecho a reclamar ante la autoridad de control competente. En España, la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.

10. Seguridad

El Titular aplica medidas técnicas y organizativas apropiadas para proteger los datos, incluyendo el aislamiento lógico entre Tenants, el cifrado de credenciales, el control de acceso mediante tokens y el registro de actividad relevante.

11. Cookies y tecnologías similares

La API de la Plataforma no utiliza cookies de seguimiento. Las aplicaciones o sitios web asociados que consuman la Plataforma podrán disponer de su propia política de cookies, que se informará en su caso.

12. Integraciones con calendarios externos (Google Calendar)

La Plataforma permite a los Usuarios conectar de forma voluntaria su cuenta de Google Calendar para sincronizar la agenda. Esta sección describe el tratamiento de los datos de usuario de Google, conforme a la Política de Datos de Usuario de los Servicios de API de Google.

Datos de Google a los que se accede. Con el permiso https://www.googleapis.com/auth/calendar.events, y únicamente sobre el calendario principal de la cuenta conectada:

No se solicita acceso a la lista de calendarios, a su configuración ni a sus permisos de acceso, ni se crean o eliminan calendarios.

Finalidad y limitación de uso. Los datos de Google se utilizan exclusivamente para prestar y mejorar la funcionalidad de sincronización de agenda descrita arriba. En particular, el Titular no:

Almacenamiento. Se conservan los tokens de acceso y de actualización (OAuth) necesarios para mantener la conexión, cifrados en la base de datos, junto con el identificador del calendario y los identificadores de los eventos creados por la Plataforma. El contenido de los eventos leídos se utiliza para generar bloqueos de disponibilidad y no se replica más allá de lo necesario para esa función.

Conservación y supresión. El Usuario puede desconectar la integración en cualquier momento desde la Plataforma. Al hacerlo, las credenciales OAuth se eliminan y cesa toda sincronización. Igualmente, el Usuario puede revocar el acceso directamente desde la configuración de seguridad de su cuenta de Google. Al suprimirse la cuenta se eliminan también las credenciales asociadas.

Cumplimiento de la Limited Use Policy. El uso que la Plataforma hace de la información recibida de las APIs de Google se ajusta a los Requisitos de Uso Limitado de los Servicios de API de Google, incluidos dichos requisitos de uso limitado.

13. Cambios en esta Política

El Titular podrá actualizar esta Política para reflejar cambios legales o del servicio. Las versiones sustancialmente nuevas podrán requerir una nueva aceptación para seguir utilizando la Plataforma.

14. Contacto

Para cualquier cuestión sobre privacidad puede contactar en bookeeaaadmin@gmail.com.